Ich weiß, dass SHA1 nicht die beste Option ist, aber dennoch funktionieren sollte, soweit ich die technische Dokumentation von Microsoft verstehe.
Das Problem ist, dass der aktuelle Build von Windows 10 SHA1-Codesignaturzertifikaten nicht vertraut. Wenn Sie möchten, können Sie dieses Verhalten außer Kraft setzen, indem Sie die gesamte Zertifikatskette für Ihr Zertifikat hinzufügen.
Basierend auf der Ankündigung der wichtigen Änderung - SHA-1 wird von SHA-1 direkt von Comodo verworfen, vertrauen Windows im Januar 2016 nicht mehr auf SHA1-Codesignierungszertifikate.
1. Januar 2016 - Microsoft-Produkte, einschließlich Internet Explorer und Chrome, werden SHA-1-Codesignaturzertifikaten nicht mehr vertrauen
Microsoft per Mai 2017 erklärte:
Heute möchten wir die Verbraucher noch stärker vor dem Risiko warnen, Software herunterzuladen, die mit einem SHA-1-Zertifikat signiert ist. Unser Ziel ist es, eine gemeinsame Erfahrung auf Betriebssystemebene zu entwickeln, die alle Anwendungen verwenden können, um Benutzer vor schwachen Kryptografien wie SHA-1 zu warnen. Langfristig will Microsoft SHA-1 in allen Bereichen in allen Bereichen misstrauen. Microsoft verfolgt die neuesten Untersuchungen zur Durchführbarkeit von SHA-1-Angriffen genau und wird dies zur Ermittlung der vollständigen Abschreibungszeiträume verwenden.
Windows-Durchsetzung von SHA1-Zertifikaten
Eine der Antworten auf die Abschaffung von SHA1-Codesignaturzertifikaten unter Windows lieferte die folgende Tabelle. Die fragliche Antwort hat einige sichere Einschränkungen bei der Verwendung von SHA1-Zertifikaten.